“労多くして功少なし”か
古いPCをVDIシンクライアントとして再生、マルウェア対策は不要?
仮想デスクトップインフラ(VDI)のシンクライアントデバイスは種類が豊富で、ほとんどはマルウェア対策ソフトウェアがなくても安全に使用できる。では、保護が必要なのはどういうケースだろうか。
大半のシンクライアントデバイスには、マルウェア保護対策を講じる必要はない。だが、シンクライアントとして再利用しているPCは保護が必要だ。
市場には、仮想デスクトップインフラ(VDI)のシンクライアントハードウェアが膨大に存在する。これらのデバイスの機能は実にさまざまだが、一般的にシンクライアントのマルウェアに対する脆弱(ぜいじゃく)性はそこまで高くない。多くの場合、管理者は、VDIシンクライアントにマルウェア保護を追加するのに必要な労力に見合う効果を得ることはできない。
併せて読みたいお勧め記事
セキュリティ対策としてのVDI
- 「仮想デスクトップは物理PCより安全」はウソ? “VDI安全神話”を検証する
- 仮想デスクトップPCでもマルウェア対策をすべき“世知辛い理由”
- “究極の安全ノートPC”をつくるには? 「モバイルシンクライアント」の勧め
仮想デスクトップの選び方のコツ
一部の企業は古いデスクトップPCを再利用して、シンクライアントとして使っている。この場合、管理者はPCにマルウェア保護を追加する必要がある。多くの再利用PCは、セキュリティが強化された状態でデスクトップOSを実行し、仮想デスクトップセッションに直接接続している。このようなデバイスはローカルでソフトウェアを実行しない設定となっているが、技術的に再利用したデスクトップPCをマルウェアが侵害できることに変わりはない。さらに、このようなシンクライアントデバイスに存在するマルウェアは、ハードウェアリダイレクトやハードウェアドライバを攻撃することができる。例えば、デバイスにキーロガーを挿入する恐れがある。
当然ながら、多くの企業は、Dell WyseやHPなどのベンダーから購入した従来のシンクライアントハードウェアを使用している。標準的なシンクライアントハードウェアは、キーボード、マウス、モニター、ネットワーク、電力供給用の端子が用意された小型のプラスチックケース程度のもので構成されている。厳密には、この種類のデバイスはOSを搭載しているものの、OSはフットプリントを最小限に抑えるように設計されており、マルウェアによって容易に露呈されたり侵害を受けたりすることはない。大半の企業は、従来のVDIシンクライアントデバイスのOSを保護しているかもしれない。だが、それはごくわずかな保護にすぎない。
本当にOSを保護する必要があるなら、シンクライアントのOSに対するルートレベルのアクセス権を手に入れて、デバイスに十分な容量があれば、マルウェア対策ソフトウェアをインストールできる。ほとんどの場合、管理者がマルウェア対策の保護を追加できるシンクライアントの種類は、豊富な機能を備えたOSを搭載している再利用PCだけだ。
マルウェアがシンクライアントまで手を伸ばして感染させる可能性は極めて低い。そのため、概して言えば、シンクライアントでマルウェア保護対策を講じる必要性は全くないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社シーイーシー] 脱VMwareに成功した企業は何をどう実践した? 事例に学ぶ戦略立案&実装のコツ -
製品資料
[株式会社オービックビジネスコンサルタント] ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力 -
製品資料
[株式会社オービックビジネスコンサルタント] 動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは -
市場調査・トレンド
[セコムトラストシステムズ株式会社] EDR導入を成功に導くロードマップ:選定/稟議/運用のつまずきを防ぐコツ -
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
4
生データを隠してデータ連携 KDDIが4000万人の顧客情報を安全に分析できた理由
-
5
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
6
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
7
「企業におけるAI導入検討度とIT投資優先度」に関するアンケート
-
8
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
9
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
10
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー